We hebben in de afgelopen jaren ontdekt dat een wachtwoord nu niet echt de meest veilige manier is om je ergens in te loggen. De zinnetjes en woorden worden immers regelmatig gestolen of gekraakt. UnifyID wil daarom het wachtwoord iets van het verleden maken, en je voortaan inloggen met wat jou uniek maakt. Wat dat is? Diverse data over jou die verzameld wordt via sensoren.
UnifyID bestaat uit een app dat je installeert op je apparaten en een cloudservice. De app verzamelt eens in de zoveel tijd data via de sensoren van je smartphone of het gedrag op je computer, verwerkt dit en praat vervolgens met de cloud. De data wordt automatisch vergaard, daar hoef jij niets aan te doen.
De gegevens komen bijvoorbeeld de GPS-chip, accelerometer, gyroscoop, barometer van je telefoon, aangevuld met informatie over wifi en bluetooth-signalen. Daardoor kan het systeem bijvoorbeeld ontdekken hoe jij precies gaat zitten, mits je je telefoon in je broekzak hebt. Iets wat echt uniek is voor jou als persoon.
Op je pc heb je natuurlijk geen GPS of gyroscoop zitten, waardoor er daar gekeken wordt naar andere factoren. Zo kijkt het systeem naar hoe je typt (niet naar wat je schrijft), je bewegingen met de muis of op je touchpad en ook naar wifi en bluetooth-signalen. Via bluetooth wordt bijvoorbeeld gekeken hoe dicht bij je bij bekende en onbekende apparaten bent.
Via kunstmatige intelligentie wordt in de cloud gezocht naar verbanden tussen diverse factoren, waardoor uitgezocht wordt wat jou uniek maakt. Alle data blijft op je apparaat en staat daar versleuteld en geanonimiseerd. Slechts een kleine stroom gaat naar de cloud toe. Daarnaast heb jij altijd controle over welke factoren er gebruikt worden en kun je alle data altijd weggooien.
Veilig en accuraat
Het resultaat is een authenticatie-oplossing die erg accuraat is. Volgens UnifyID zelf heeft het systeem het in 99,999 procent van de gevallen bij het juiste eind. En dat kunnen ze al bereiken met een heel klein beetje data, bijvoorbeeld als je slechts 4 seconden gelopen hebt.
Het is in ieder geval een veel betere oplossing dan een wachtwoord. Die moet je immers onthouden, waardoor je hem snel simpel maakt en hij eenvoudig gekraakt kan worden. Dit soort data hoeft echter niet eenvoudig te zijn, want jij hoeft niets te onthouden. Het enige dat je hoeft te doen, is jezelf zijn.
Dat is een mooie oplossing. En dat vond de jury van de SXSW Accelerator Pitch overigens ook. UnifyID heeft in Austin, Texas de hoofdprijs in de categorie Security & Privacy Technologies gewonnen.
Congrats to #Innovationsandbox winner @RSAConference 2017 @UnifyID. Awesome job. pic.twitter.com/1Bl50SvsVn
— Niloofar Razi Howe (@NiloofarHowe) February 14, 2017